CVE-2025-32463
È una vulnerabilità di escalation dei privilegi locali che interessa versioni vulnerabili di sudo. Il difetto abusa della funzionalità chroot di sudo -R insieme al meccanismo Linux Name Service Switch (NSS) per forzare sudo a caricare una libreria condivisa controllata dall'attaccante come root. Manipolando nsswitch.conf all'interno di un ambiente chroot appositamente creato, un attaccante può eseguire codice arbitrario con privilegi di root e generare una shell di root.
chwoot.sh
Dimostra come funziona la vulnerabilità. Crea un filesystem root fittizio, inietta un modulo NSS dannoso e attiva il comportamento vulnerabile di sudo per ottenere l'escalation dei privilegi tramite il caricamento di librerie condivise e l'esecuzione del costruttore.